PT-2026-82091 · Cdata+1 · Cdata Jdbc Driver+1
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Clear |
Nome do Software Vulnerável e Versões Afetadas
Google Cloud BigQuery Data Transfer Service versões anteriores a 2026-05-01
Description
Uma validação de entrada inadequada na integração do driver CData JDBC permite que um invasor autenticado execute código remotamente no contêiner do conector. Ao utilizar parâmetros de string de conexão JDBC manipulados, o invasor também pode escalar privilégios no projeto do locatário.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bigquery Data Transfer Service
Cdata Jdbc Driver